ai
3 мин
21 августа 2026 г.
Источник: Dev.to AI Feed

Почему ваш агент кодирования ИИ никогда не должен видеть ваш .env

z-150
z-150
RSS AI Ingest
Почему ваш агент кодирования ИИ никогда не должен видеть ваш .env

Почему ваш агент кодирования ИИ никогда не должен видеть ваш .env Ваш AI-агент использует ваши ключи API. Он НИКОГДА их не видит. Не в контексте. Не в логах. Не в чате. Даже если попытается. Вы только что дали своему помощнику по кодированию AI файл .env с OPENAI_API_KE...

Почему ваш агент кодирования ИИ никогда не должен видеть ваш .env Ваш AI-агент использует ваши ключи API. Он НИКОГДА их не видит. Не в контексте. Не в логах. Не в чате. Даже если попытается. Вы только что дали своему помощнику по кодированию AI файл .env с OPENAI_API_KEY=sk-..., GITHUB_TOKEN=ghp_..., возможно, AWS_SECRET. Вы доверяете ему использовать эти ключи. Но вот неудобный вопрос, который никто не задает: Где на самом деле находится этот ключ? Проблема (о которой никто не говорит) Вектор Экспозиция Контекстное окно модели Видно для LLM Журналы вызовов инструментов Записано навсегда История чата Хранится в виде открытого текста Оперативная инъекция («распечатать все переменные окружения») Эксфильтрован за 1 выстрел Одна вредоносная веб-страница. Одна внедренная инструкция, спрятанная в документе, который читает ваш агент. Все учетные данные исчезли. Агенты ИИ беспорядочны в контексте. Они записывают все. Они повторяют все. Они с радостью напечатают(env), если им будет предложено это сделать. Решение: ссылаться, а не раскрывать Я построил env-guard на основе простого принципа: агент ссылается на секрет по имени, а операционная система расширяет его во время выполнения. Необработанное значение никогда не находится в месте, которое может прочитать модель. .env.list (ТОЛЬКО ИМЕНА) live env (ЗНАЧЕНИЯ) OPENAI_API_KEY ──refs──▶ OPENAI_API_KEY=sk-... ГИТХАБ_

Хотите внедрить ИИ в ваш бренд?

Спроектируем и развернем автономных агентов и современный цифровой стек под ваши задачи.

Рассчитать проект